【问题标题】:Security vulnerability testing tool for .NET web applications? [closed].NET Web 应用程序的安全漏洞测试工具? [关闭]
【发布时间】:2010-08-12 17:36:54
【问题描述】:

我计划检查我的网站是否存在所有常见的安全漏洞,如跨站点脚本、sql 注入等。有人可以告诉我是否有任何自动化工具可以为我的 .net Web 应用程序运行并发现所有安全漏洞存在。我试过 CAt.net 但它不支持大型应用程序。我看到了 abt owsap,但它也不是自动化的。我正在寻找可以告诉我文件名和方法名等的东西。

【问题讨论】:

    标签: .net security web-applications penetration-testing


    【解决方案1】:

    有一些免费工具可用于自动发现漏洞。

    Skipfish - 开源自动化 Web 应用程序扫描器 http://code.google.com/p/skipfish/ 积极开发和维护

    GrendelScan - 开源自动化 Web 应用程序扫描仪 http://grendel-scan.com/

    Netsparker 社区版 http://www.mavitunasecurity.com/communityedition/ 免费、有限的 Netsparker 版本

    老鼠代理 执行漏洞发现的非拦截代理 http://code.google.com/p/ratproxy/

    这里有一些可以帮助您入门。

    最好的方法是执行手动测试,并使用自动化测试来覆盖“唾手可得”的场景。

    【讨论】:

    • thnks 知道 qualys 的表现如何,我听说他们在这个领域非常出色
    【解决方案2】:

    试试Skipfish。在 windows 上安装它需要一点额外的努力(你必须使用Cygwin),但它是一个非常可靠的工具。

    【讨论】:

      【解决方案3】:

      CAT.NET 很有帮助,但仅当作为大型应用程序的命令行运行时。使用 Visual Studio 插件,我也无法让它在大型项目上运行。

      【讨论】:

      • 是的,这是 CAT.NET 的问题,因为它不能超过 1200 MB。但有时它甚至对于小型项目特别是网站项目失败。我的网站失败了,为了克服这个问题,我安装了 MS 提供的 web deployemnt 项目并为我的网站创建了一个 DLL(通常网站创建动态 dll)然后我针对这个 DLL 运行这个工具并获得了成功。运行此工具时,请确保关闭其他 IDE(如果已打开)。
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-12-09
      • 2012-07-06
      • 1970-01-01
      • 2018-11-24
      相关资源
      最近更新 更多